Kiteworks Email Protection Gateway has an Insufficient Session Expiration
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El Kiteworks Email Protection Gateway no cierra las sesiones de usuarios bloqueados, permitiendo que cuentas deshabilitadas sigan accediendo al sistema mientras la sesión esté activa. Esto representa un riesgo si alguien con una cuenta desactivada aún tiene una sesión abierta.
Vulnerabilidad de expiración insuficiente de sesión (CWE-613) en Kiteworks Email Protection Gateway permite que cuentas de usuario bloqueadas o deshabilitadas mantengan sesiones válidas y continúen accediendo a recursos protegidos. Requiere sesión preexistente activa en el momento de la deshabilitación de la cuenta; el impacto es acceso no autorizado continuado hasta el timeout de la sesión.